Gamaredon обновляет инфраструктуру: PteroLNK использует Dead Drop Resolvers и Cloudflare для скрытности

APT
В ходе проактивной охоты на угрозы специалисты по кибербезопасности идентифицировали образцы из семейства вредоносного ПО Pterodo, обычно ассоциируемого с группой Gamaredon, загруженные на публичную платформу

Новая волна атак: Sinobi Ransomware проникает в сети через скомпрометированные учетные данные SonicWall SSL VPN

ransomware
Специалисты подразделения реагирования на угрозы (Threat Response Unit, TRU) компании eSentire обнаружили и проанализировали новую серию атак с использованием вредоносного программного обеспечения для

Кампания TAOTH: киберпреступники используют устаревшее ПО для атак на диссидентов в Восточной Азии

information security
Группа киберпреступников под условным названием TAOTH проводит масштабную кампанию против диссидентов, журналистов и бизнес-лидеров в Восточной Азии, используя устаревшее программное обеспечение и целевые фишинговые атаки.

Группа Gamaredon активизировала атаки на Украину с использованием облачных сервисов

APT
Gamaredon, известная как Primitive Bear, Winterflounder или BlueAlpha, продолжает активно атаковать украинские государственные учреждения, внедряя новые методы для обхода систем безопасности.

Обнаружен новый вариант майнер-троянец yayaya с расширенными функциями скрытности и бот-возможностями

remote access Trojan
Группа анализа угроз Antiy CERT выявила новую модификацию вредоносного ПО для скрытого майнинга, известного как yayaya Miner. По сравнению с ранее документированной версией, описанной в мае 2023 года

Новый Android-вредонос SikkahBot атакует студентов Бангладеш через фальшивые стипендии

Banking Trojan
Специалисты Cyble Research and Intelligence Labs (CRIL) обнаружили новую целенаправленную вредоносную кампанию под названием SikkahBot, которая с июля 2024 года активно атакует учащихся в Бангладеш.

Silver Fox APT атакует системы Windows через уязвимые подписанные драйверы

APT
Исследователи Check Point Research (CPR) обнаружили активную кампанию, связанную с группировкой Silver Fox APT (Advanced Persistent Threat - целевая постоянная угроза), в которой злоумышленники используют

Уязвимость в VS Code Marketplace позволяет злоумышленникам переиспользовать имена удалённых расширений

information security
Исследователи кибербезопасности из ReversingLabs (RL) обнаружили критическую уязвимость на платформе VS Code Marketplace, которая позволяет злоумышленникам повторно использовать имена легитимных, но удалённых

Киберпреступники атакуют Android-пользователей через рекламу в Meta*: обнаружен продвинутый троянец для кражи криптовалют

information security
Многие до сих пор считают, что смартфоны менее уязвимы для кибератак, чем компьютеры. Это опасное заблуждение. Лаборатория Bitdefender предупреждает: злоумышленники активно используют рекламную систему